> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-cheatsheet/windows-post-explotacion/pivoting-en-windows-con-metasploit.md).

# Pivoting en Windows con Metasploit

## 📍 1. Autoroute — Para enrutar tráfico a través de la máquina intermedia

```bash
use post/multi/manage/autoroute
set SESSION <id_session>
run
```

🔎 ¿Qué hace?

* Crea una **ruta interna** en Metasploit para acceder a la red interna visible por la máquina comprometida.
* Esto permite usar módulos auxiliares como escáneres, exploits, etc., **a través de esa sesión Meterpreter**.

***

## 🔍 2. ARP Scanner — Para descubrir máquinas internas

```bash
use post/windows/gather/arp_scanner
set SESSION <id_session>
set RHOSTS <red interna>
run
```

🔎 ¿Qué hace?

* Usa el comando `arp` dentro de la máquina Windows para descubrir hosts activos en la subred interna (solo funciona si ya se han comunicado entre sí o están cacheados).
* Es útil para descubrir direcciones IP válidas dentro de la red pivotada, especialmente cuando no puedes escanear directamente desde Kali.

***

## 🔁 3. Portproxy — Redirige puertos mediante el sistema de Windows

```bash
use post/windows/manage/portproxy
set SESSION <id_session>
set CONNECT_ADDRESS <ip_víctima_final>
set CONNECT_PORT <puerto_destino>
set LOCAL_ADDRESS 0.0.0.0
set LOCAL_PORT <puerto_local>
run
```

🔎 ¿Qué hace?

* Configura **`netsh interface portproxy`** en Windows para que actúe como un **túnel TCP**.
* Esto significa que **Windows intermedio escucha en un puerto**, y todo lo que le llegue lo redirige a la máquina interna.
* Luego, desde Kali, puedes hacer un **port forward con Metasploit o SSH**, o usar `proxychains` si combinas esto con `socks4`.
